[問題] 點到假的信封

看板AntiVirus (防毒)作者 (WIN 7再戰10年)時間8年前 (2018/02/01 12:54), 8年前編輯推噓8(9123)
留言33則, 12人參與, 8年前最新討論串1/1
去年底我家人收到這封郵件,內容如下 Immediate action required : Your Apple ID Has Been Locked for Security Reason Apple Store [Billing Fraud] Apple Store Recently Purchase Confirmation for purchasing the following item : Space Qube X Order Number : MHDH6YMK37 Order Total : $101.99 - if you initiated this download , you can disregard this email , it was only se initiate the download yourself - if you did not initiate this download , please cancel the transaction this p ur To cancel this purchase Read your secure message by opening the attacment (pdf ). (view) the file or save (download) it to your computer. for best results, save t Web browser. Sincerely Apple Support 裡面有附PDF檔 內容如下 Dear Customer, Your Apple ID has just been used to purchase from the App Store on a computer or device that had not previously been associated with your Apple ID. You may als o receiving this email if you reset your password since your last purchase. If you initiated this purchase, you can disregard this email. It was only sent t you in case you had not initiated this purchase yourself. If you did not initiate this purchase, we recommend that you go to here to cha ng your password, or see Apple ID: Security and your Apple ID for update your information. Regards, Apple https://i.imgur.com/GheldGy.png
https://i.imgur.com/nWLr9xQ.png
https://i.imgur.com/kI94cQL.png
https://i.imgur.com/5aLJ6tG.png
請問這是釣魚信件嗎?? 有點裡面pdf附的連結,不過該網頁開不起來 不知道這樣電腦會不會有事啊? 有點擔心的說 (PS:家人用的是Yahoo收到這封信,而且Yahoo沒把這兩封列為垃圾郵件!!!) 重點是 我家人根本沒有申請蘋果ID啊 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 123.193.83.145 ※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1517460847.A.6EF.html

02/01 13:24, 8年前 , 1F
連結按右鍵複製連結網址然後丟去掃毒看看?
02/01 13:24, 1F

02/01 13:25, 8年前 , 2F
02/01 13:25, 2F

02/01 13:47, 8年前 , 3F
100%釣魚 登入網頁沒有TLS就肯定是假的了 而且哪家公司
02/01 13:47, 3F

02/01 13:47, 8年前 , 4F
會把域名設成這種亂七八糟的樣子
02/01 13:47, 4F
用一樓給的網站去掃結果是clean site (?) ※ 編輯: LoveWin7 (123.193.83.145), 02/01/2018 14:10:58

02/01 14:20, 8年前 , 5F
那可能是半吊子的釣魚吧 或是網站馬上就被封掉了
02/01 14:20, 5F

02/01 14:20, 8年前 , 6F
總之那個網域太白癡了這一定是假的
02/01 14:20, 6F

02/01 15:54, 8年前 , 7F
百分百假的,請手殘愛亂點的那個人多點資安概念
02/01 15:54, 7F

02/01 17:48, 8年前 , 8F
這種假的信件你還點開pdf喔... 不擔心是APT嗎= =
02/01 17:48, 8F

02/01 17:50, 8年前 , 9F
這種有問題的信件 即便掃描安全 也不代表沒問題
02/01 17:50, 9F
都已經被點開了,重點是事後該怎麼補救? ※ 編輯: LoveWin7 (123.193.83.145), 02/01/2018 19:05:51

02/01 22:30, 8年前 , 10F
請重新安裝系統
02/01 22:30, 10F
重灌? 你認真的? 但我電腦目前還沒有什麼症狀..... ※ 編輯: LoveWin7 (123.193.83.145), 02/01/2018 23:48:02

02/02 00:24, 8年前 , 11F
保險一點就重灌吧 重灌是所有方法裡最省時間的
02/02 00:24, 11F
至少要花4小時吧? ※ 編輯: LoveWin7 (123.193.83.145), 02/02/2018 00:35:05

02/02 11:14, 8年前 , 12F
你不重灌在那邊慢慢檢查絕對超過4小時
02/02 11:14, 12F

02/02 11:14, 8年前 , 13F
如果你用SSD的話那根本不用4小時
02/02 11:14, 13F

02/02 14:08, 8年前 , 14F
暫不考慮重灌的話 先關遠端和封port
02/02 14:08, 14F
要怎麼做呢? ※ 編輯: LoveWin7 (123.193.83.145), 02/02/2018 14:43:11

02/02 22:38, 8年前 , 15F
保險點重灌吧
02/02 22:38, 15F

02/03 08:51, 8年前 , 16F
APT的症狀就是沒症狀 當然啦 我是用最壞的情況跟你講
02/03 08:51, 16F

02/03 08:55, 8年前 , 17F
你的pdf是透過Yahoo瀏覽 還是有下載到電腦才開? 感覺你是
02/03 08:55, 17F

02/03 08:55, 8年前 , 18F
前者
02/03 08:55, 18F
前者比較嚴重?? ※ 編輯: LoveWin7 (123.193.83.145), 02/03/2018 13:28:37

02/03 14:53, 8年前 , 19F
下載到電腦的才比較嚴重
02/03 14:53, 19F

02/03 14:54, 8年前 , 20F
因為線上閱讀器功能有限 比較不容易執行到惡意代碼
02/03 14:54, 20F

02/05 21:32, 8年前 , 21F
駭客要偷你東西 還讓你有症狀? 別傻了
02/05 21:32, 21F

02/08 03:18, 8年前 , 22F
重灌比較好,之前公司內有人打開一個文件,結果隔兩星期才
02/08 03:18, 22F

02/08 03:18, 8年前 , 23F
發現他的電腦變殭屍。不止防毒軟體清不乾淨,為了收拾他
02/08 03:18, 23F

02/08 03:18, 8年前 , 24F
那台電腦中毒帶來的影響,搞得超痛苦。
02/08 03:18, 24F

02/08 03:23, 8年前 , 25F
中毒的電腦不僅往廠商、客戶散播郵件。在其他人中毒後,
02/08 03:23, 25F

02/08 03:23, 8年前 , 26F
還引來網路攻擊。
02/08 03:23, 26F

02/08 03:29, 8年前 , 27F
這東西防毒軟體不一定能認出,我之前看過能逃過防毒、APT
02/08 03:29, 27F

02/08 03:29, 8年前 , 28F
防護系統法眼的。
02/08 03:29, 28F

02/08 03:29, 8年前 , 29F
雖然我這邊遇到的惡意程式跟你遇到的不同,但你可以做為
02/08 03:29, 29F

02/08 03:29, 8年前 , 30F
參考
02/08 03:29, 30F

02/09 13:39, 8年前 , 31F
看來原po沒有很在意他電腦安不安全吧
02/09 13:39, 31F

02/13 01:33, 8年前 , 32F
跟你講辦法你又不聽那你問啥
02/13 01:33, 32F

02/16 09:02, 8年前 , 33F
沒差啦 不用重灌
02/16 09:02, 33F
文章代碼(AID): #1QSfrlRl (AntiVirus)
文章代碼(AID): #1QSfrlRl (AntiVirus)